Proszę o sprawdzenie logów

Wszystko co dotyczy bezpieczeństwa systemów oraz walki z malware, w szczególności analiza logów
Pytoo

Użytkownik
Posty: 6
Rejestracja: 05 cze 2015, 10:44

Proszę o sprawdzenie logów

Post05 cze 2015, 10:56

Witam, mam następujący problem z działaniem mojego komputera:
Podczas uruchamiania, komputer łapie "freeza" podczas którego ikony na pulpicie nie mają swoich obrazków, a wszystko co dwuklikne uruchamia się po tym freezie ok 10s. Myślałem że to nod32 coś skanuje ale mimo tego że go wyłączyłem problem występuje. Dysk ssd windows 8.1 więc oprócz tego problemu zawsze uruchamiało się to dosyć szybko. Ciężko mi powiedzieć od kiedy mam ten problem ale na pewno około miesiąc
LOGI OTL
Otl.txt
Dostępne tylko dla zarejestrowanych użytkowników
Extras,txt
Dostępne tylko dla zarejestrowanych użytkowników

FTST
FRST.txt
Dostępne tylko dla zarejestrowanych użytkowników
Addittion.txt
Dostępne tylko dla zarejestrowanych użytkowników
Shortcut.txt
Dostępne tylko dla zarejestrowanych użytkowników

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post06 cze 2015, 10:06

1. Użyj >Dostępne tylko dla zarejestrowanych użytkowników
najpierw kliknij na SZUKAJ, a dopiero po zakończeniu skanowania, gdy uaktywni się przycisk USUŃ, to kliknij na niego.
Pokaż raport z niego C:\AdwCleaner\AdwCleaner[S].txt

2. Uruchom Dostępne tylko dla zarejestrowanych użytkowników. Wciśnij dowolny klawisz i czekaj, aż skończy się operacja. (UWAGA: podczas pobierania, programy mogą wskazywać, że to jest zagrożenie, proszę to zignorować). Pokaż raport.

3. Wykonaj i wklej nowe logi z z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post07 cze 2015, 02:35

1. Otwórz notatnik i wklej:
CloseProcesses:
HKU\S-1-5-21-2797881502-1948588161-2718428546-1001\...\MountPoints2: {8696fb1e-8b45-11e4-834d-1c6f658a940b} - "G:\LaunchU3.exe" -a
HKU\S-1-5-21-2797881502-1948588161-2718428546-1001\...\MountPoints2: {d25a6f3e-958e-11e4-8352-1c6f658a940b} - "G:\Startme.exe"
IFEO\CCleaner64.exe: [Debugger] svchost.exe
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\vpngui.exe.lnk [2014-09-03]
ShortcutTarget: vpngui.exe.lnk -> C:\Windows\Installer\{467D5E81-8349-4892-9E81-C3674ED8E451}\Icon09DB8A851.exe ()
HKU\S-1-5-21-2797881502-1948588161-2718428546-1001\...\Run: [AdobeBridge] => [X]
C:\Windows\Installer\{467D5E81-8349-4892-9E81-C3674ED8E451}
Task: {00504770-CAF9-4E62-BA89-1A571F1B7301} - System32\Tasks\Microsoft\Windows\Setup\gwx\refreshgwxconfig => C:\Windows\system32\GWX\GWXConfigManager.exe [2015-05-06] (Microsoft Corporation)
Task: {060B3240-FEF5-4DE3-A9E4-92A596F55561} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentFallBack => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation)
Task: {57B3C55E-12C0-4F97-8908-74FD29704B10} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B => schtasks
Task: {62FECA8D-67A7-4B4C-9E60-CB9456EEBC05} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\Logon => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {66CD46BD-3043-4D6C-8306-8EC025ED52B7} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2797881502-1948588161-2718428546-1001Core => C:\Users\Bartosz\AppData\Local\Google\Update\GoogleUpdate.exe [2014-02-11] (Google Inc.)
Task: {7C22B42B-B11A-46AE-BC2D-A3A71077BDD4} - System32\Tasks\Microsoft\Windows\RemovalTools\MRT_HB => C:\Windows\system32\MRT.exe [2015-05-13] (Microsoft Corporation)
Task: {800BC24B-27EF-465D-A972-88E264E4D7A5} - System32\Tasks\Microsoft\Office\OfficeTelemetryAgentLogOn => C:\Program Files\Microsoft Office\Office15\msoia.exe [2014-01-22] (Microsoft Corporation)
Task: {88EAF2CD-38D5-4C2F-833C-39454D25C778} - System32\Tasks\Microsoft\Windows\Setup\gwx\launchtrayprocess => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {964E752F-059B-4DF6-A5B4-832C0DBD235F} - System32\Tasks\GoogleUpdateTaskUserS-1-5-21-2797881502-1948588161-2718428546-1001UA => C:\Users\Bartosz\AppData\Local\Google\Update\GoogleUpdate.exe [2014-02-11] (Google Inc.)
Task: {B56B8E49-54D0-4C63-85F1-2188B1DDD462} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2014-12-19] (Adobe Systems Incorporated)
Task: {D7BFDAD6-2135-46E1-B20F-E1CBB9096CEB} - System32\Tasks\CCleanerSkipUAC => E:\Program Files\CCleaner\CaCleaner64.exe [2015-04-23] (Piriform Ltd)
Task: {E75DCF2A-2FB3-413D-A98C-6208110EAAD7} - System32\Tasks\{CC593CDA-417B-469D-9F58-54C20658CC8A} => pcalua.exe -a G:\SETUP.EXE -d G:\
Task: {E8003363-9B26-4318-A9F9-281ADE503A07} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\OutOfIdle => C:\Windows\system32\GWX\GWX.exe [2015-05-06] (Microsoft Corporation)
Task: {F706C674-421C-4C2F-B2F8-B3D42A6FE823} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-04-14] (Adobe Systems Incorporated)
Task: {F835BD42-2437-45F9-9119-0F0BEC304AF2} - System32\Tasks\Microsoft\Office\Office 15 Subscription Heartbeat => C:\Program Files\Common Files\Microsoft Shared\Office15\OLicenseHeartbeat.exe
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2797881502-1948588161-2718428546-1001Core.job => C:\Users\Bartosz\AppData\Local\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskUserS-1-5-21-2797881502-1948588161-2718428546-1001UA.job => C:\Users\Bartosz\AppData\Local\Google\Update\GoogleUpdate.exe
AlternateDataStreams: C:\ProgramData\TEMP:4EE74317
AlternateDataStreams: C:\ProgramData\TEMP:6BE50C2B
AlternateDataStreams: C:\Users\Bartosz\SkyDrive:ms-properties
Emptytemp:

Plik zapisz pod nazwą fixlist.txt i umieść obok narzędzia FRST. Uruchom FRST i kliknij w Fix. Pokaż raport który wyskoczy po restarcie.

Pytoo

Użytkownik
Posty: 6
Rejestracja: 05 cze 2015, 10:44

Proszę o sprawdzenie logów

Post07 cze 2015, 09:32

Dostępne tylko dla zarejestrowanych użytkowników

Po tym zabiegu uruchomiło się ok, zrobiłem sam restart i problem wrócił.

Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post07 cze 2015, 12:31

Wykonaj i wklej nowe logi z FRST.


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post07 cze 2015, 13:31

Wykonaj skan HitMan Pro: Dostępne tylko dla zarejestrowanych użytkowników

i załącz wyniki

Pytoo

Użytkownik
Posty: 6
Rejestracja: 05 cze 2015, 10:44

Proszę o sprawdzenie logów

Post07 cze 2015, 14:11


Awatar użytkownika
djarta

Globalny Moderator
Posty: 5854
Rejestracja: 26 gru 2008, 17:15
Lokalizacja: Białystok
Kontaktowanie:

Proszę o sprawdzenie logów

Post07 cze 2015, 14:33

Tak nic nie wykryło.
Zobacz czy w Czystym rozruchu też masz też problemy: Dostępne tylko dla zarejestrowanych użytkowników

Pytoo

Użytkownik
Posty: 6
Rejestracja: 05 cze 2015, 10:44

Proszę o sprawdzenie logów

Post07 cze 2015, 14:52

Wygląda na to, że przy czystym rozruchu jest ok.



  • Reklama

Wróć do „Bezpieczeństwo”



Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 9 gości